Senha do RDS do ColdFusion 7
Publicado; 10/02/2005 Arquivado em: ColdFusion Comentários desativados em Senha do RDS do ColdFusion 7Apenas um adendo sobre o post anterior.. Embora a senha do ColdFusion Administrator agora seja melhor criptografada, a senha do servidor RDS não.
Essa continua criptografada via Encrypt()/Decrypt(), com o algorítimo “TripleDES”. É portanto, “raqueável”. Descobrir a chave (e a “seed” que gera essa chave!) é bem mais complicado que antes, sem contar que não é “adivinhável” como antes, mas é possível, e eu posso provar. :o)
Alô administradores!, desabilitem o RDS!